• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidad de criticidad alta para VMware vCenter

A día 26 de Febrero de 2020, se ha detectado una nueva vulnerabilidad para el framework de virtualización VMware vCenter.
26 Feb 2021

ANÁLISIS

La vulnerabilidad de día cero, que ha sido catalogada como CVE-2021-21972 y cuenta con un CVSSv3 de 9.8/10 [1], afecta al plugin vROPS (vRealize Operation Management), incluido por defecto en todas las instalaciones del framework vCenter Server. De manera que, un atacante podría ejecutar código remoto sin restricción de privilegios a través del cliente vSphere (HTML5) en el servidor vCenter Server [2].

VMware ha publicado actualizaciones para las siguientes versiones aplicables al servidor vulnerable vCenter:
 - vCenter Server 6.5 U3n 
-  vCenter Server 6.7 U3I
-  vCenter Server 7.0 U1c 

RECOMENDACIONES 

Se recomienda aplicar la solución publicada por el proveedor, actualizando a la versión más reciente que solvente la vulnerabilidad.

REFERENCIAS
[1] https://nvd.nist.gov/vuln/detail/CVE-2021-21972
[2] https://securityaffairs.co/wordpress/114957/security/vmware-in-vcenter-server-rce.html

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades en productos de Cisco 2025
Leer más →
Vulnerabilidades en SAP NetWeaver AS Java 2025
Leer más →
Vulnerabilidades en SureTriggers 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético